Twitter为防止未来加密密钥遭到破坏,Twitter透过官方博客宣布启用完全正向加密(Perfect Forward Secrecy,PFS)保护用户数据文件。

完全正向加密被Twitter启用

PFS是一种密码系统,如果一个密钥被窃取,那么只有被这个密钥加密的数据文件就会被窃取。

有一些加密系统的密钥都是从最开始的一个密钥导出的,所以如果第一个密钥被窃取,攻击者将可能收集到足够的信息来导出其它的密钥。

在使用PFS之前,IPSEC第二阶段的密钥是从第一阶段的密钥导出的,使用PFS,使IPSEC的两个阶段的密钥是独立的。所以采用PFS来提高安全性。

Twitter 的 Jacob Hoffman-Andrews 指出,如果有人破解或窃取了其私钥,他们将不能使用该私钥解密已记录流量,他表示此类的保护对于今天的互联网已变得日益重要。NSA 此前曾被曝光记录加密流量等以后再去破解。

小知识之Twitter

Twitter是国外的一个社交网络及微博客服务的网站。它利用无线网络,有线网络,通信技术,进行即时通讯,是微博客的典型应用。它允许用户将自己的最新动态和想法以短信形式发送给手机和个性化网站群,而不仅仅是发送给个人。